Operationalizujte monitorovanie PIMS, audity, preskúmanie manažmentom, nápravné opatrenia a neustále zlepšovanie s dôkazmi v REG12 a zosúladením s ISO/IEC 27701.
Táto politika stanovuje cyklus monitorovania PIMS, auditu, preskúmania manažmentom, nezhôd, nápravných opatrení a neustáleho zlepšovania. Centralizuje dôkazy v REG12, používa REG01–REG11 ako podporné zdroje a prideľuje jasné povinnosti rolám v oblasti ochrany súkromia, auditu, bezpečnosti, dodávateľov a manažmentu.
Definuje, ako sa výsledky monitorovania, audity, preskúmania, nezhody a zlepšenia konsolidujú a uchovávajú v REG12.
Stanovuje interné audity založené na riziku, kontroly nezávislosti, vstupy pre preskúmanie manažmentom a určené lehoty následných činností po audite.
Premieňa monitorovanie, incidenty, riziká ochrany súkromia, uistenie dodávateľov a opakujúce sa zistenia na sledované opatrenia na zlepšenie.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rámec monitorovania a merania PIMS
Program interného auditu založený na riziku
Požiadavky na preskúmanie manažmentom
Riešenie nezhôd a nápravných opatrení
Sledovanie neustáleho zlepšovania
Metriky, výnimky, uplatňovanie politiky a pravidlá preskúmania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 19011:2018 |
Clause 4Clause 5Clause 6Clause 7
|
Definuje celkovú štruktúru PIMS, ktorú tento cyklus monitorovania, auditu a zlepšovania hodnotí.
Poskytuje vstupy týkajúce sa rizík ochrany súkromia a DPIA používané pri monitorovaní, preskúmaní manažmentom a opatreniach na zlepšenie.
Poskytuje dôkazy o sprostredkovateľoch, ďalších sprostredkovateľoch, uistení od tretích strán a dodávateľov preskúmavané podľa tejto politiky.
Poskytuje stav bezpečnostných kontrol PII a dôkazy o technických kontrolách používané pri monitorovaní PIMS a auditoch.
Poskytuje trendy incidentov ochrany súkromia a získané poznatky, ktoré vstupujú do nápravných opatrení a neustáleho zlepšovania.
Definuje postupy pre zdokumentované informácie a dôkazy, ktoré podporujú REG12 a integritu zdrojových dôkazov.
Správa a riadenie ochrany súkromia zlyháva, keď sa s ňou zaobchádza ako so súborom nesúvisiacich oznámení, formulárov a právnych vyhlásení. Účinná implementácia ISO/IEC 27701 vyžaduje systém manažérstva informácií o súkromí, ktorý prepája spracúvanie PII, právny základ, roly prevádzkovateľa a sprostredkovateľa, riziko ochrany súkromia, DPIA, dôkazy, monitorovanie a neustále zlepšovanie. Tento súbor politík je navrhnutý ako prevádzkový rámec ochrany súkromia, nie ako generický balík dokumentácie. Definuje jasnú zodpovednosť za PIMS naprieč praktickými podnikovými rolami, ako sú vrcholový manažment, vedúci ochrany súkromia / manažér PIMS, vlastníci procesov, vlastníci systémov, vlastníci dodávateľov / obstarávania, informačná bezpečnosť a nezávislí preskúmavatelia. Každá požiadavka je napísaná ako jedinečne očíslované, auditovateľné ustanovenie a je prepojená s definovanými dôkazovými objektmi, ako sú REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Štruktúra podporuje kontexty prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa, čím pomáha organizáciám preukázať zodpovedné, rizikovo orientované a dôkazmi riadené riadenie spracúvania PII počas celého životného cyklu PIMS.
Konsoliduje dôkazy z monitorovania, auditov, preskúmaní, nápravných opatrení a zlepšovania v REG12.
Vyžaduje plánovanie auditov, vzorkovanie dôkazov, kontroly nezávislosti a zdokumentované výsledky auditov.
Definuje analýzu koreňovej príčiny, plánovanie opatrení, dôkazy o dokončení a overenie účinnosti.
Priraďuje zodpovednosti naprieč rolami ochrany súkromia, auditu, bezpečnosti, procesov, dodávateľov, incidentov a manažmentu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →